2023-11-27
Governo afegão sofre ataque APT por web shell inédita: O inusitado HrServ se tornou uma ameaça persistente (APT) ao Afeganistão, com características avançadas e codificação personalizada. Identificado pela Kaspersky, o vírus possui erros de digitação demonstrando que foi desenvolvido por um não nativo da língua inglesa.
Leia mais...
2023-11-27
Bot maligno do Telegram, Telekopye: Operado pela organização criminosa online "Neanderthals", um bot do Telegram está realizando ataques de phishing em grande escala. Além de criar sites fraudulentos, este software malicioso engana compradores e vendedores na web e já acumulou $64,5 milhões em ganhos ilícitos.
Leia mais...
2023-11-27
Alerta sobre ameaça hacker da Coreia do Norte: O Centro Nacional de Segurança Cibernética e o Serviço Nacional de Inteligência detectaram que o coletivo Lazarus tem explorado uma falha identificada como 'zero-day' no software MagicLine4NX, expondo empresas aos perigos dos ataques na cadeia de suprimentos como parte de sua estratégia bélica digital.
Leia mais...
2023-11-27
Ataque cibernético paralisa provedora de serviços jurídicos no Reino Unido, CTS: Um grande apagão resultante de uma possível investida de ransomware afetou diversas empresas e compradores de imóveis. A CTS, sem previsão de retorno, uniu-se a uma empresa especializada em investigações cibernéticas para reverter a situação. O ocorrido, até o momento, não aponta comprometimento de dados.
Leia mais...
2023-11-27
Alerta de brechas em software open source ownCloud: Três vulnerabilidades críticas foram identificadas, potencialmente comprometendo senhas de administradores e dados de servidores de e-mail. A plataforma, amplamente utilizada por empresas e instituições, pode ter a integridade afetada. A rápida implementação de correções e atualizações é fortemente recomendada pelo grupo de desenvolvimento.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2023-11-24
Ataque de phishing uses documento russo para propagação de malware: O Konni, autor da ameaça, lança um ataque contra a Rússia através do Microsoft Word. Explora a vulnerabilidade do WinRAR e usa scripts ofuscados do Visual Basic para infiltrar RAT Konni, coletando dados de sistemas Windows comprometidos.
Leia mais...
2023-11-24
Alerta sobre vulnerabilidades do Kubernetes: Códigos de configuração carregados publicamente podem comprometer organizações, incluindo duas grandes empresas blockchain e várias da Fortune 500. Aproximadamente metade das credenciais examinadas permitiam o acesso ao ambiente, e muitas das senhas eram cabíveis de críticas pela sua fraqueza. A adoção de políticas de formação de senhas rígidas se faz necessária.
Leia mais...
2023-11-24
IBM descobre malware sofisticado "WailingCrab": Os investigadores detetaram esta ameaça, também conhecida por WikiLoader, que se infiltra através de emails sobre entregas. Com múltiplas facetas, utiliza plataformas como o Discord para armazenamento e tem resistência à análise, conseguindo assim manter-se hiperdiscreto. É mantido ativo pelo operador TA544.
Leia mais...
2023-11-24
Versão do Sysjoker em Rust descoberta por pesquisadores de segurança: O perigoso malware, que afeta diferentes plataformas, foi completamente reinventado pelos atacantes e associado ao Molerats, entidade ligada ao Hamas. Anteriormente manipulando o Google Drive, agora utiliza o OneDrive para atuar contra Israel.
Leia mais...
2023-11-23
Ameaça norte-coreana via app taiwanês: Utilizando uma versão modificada do aplicativo CyberLink, o grupo Diamond Sleet distribui malwares que afetaram mais de 100 dispositivos em quatro países. O vínculo com a Coreia do Norte é estabelecido a partir de conexões com servidores previamente comprometidos.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2023-11-23
Vazamento de dados na Welltok: Software de saúde sofre brecha de segurança por conta do grupo ransomware Clop, que expôs dados pessoais e médicos de aproximadamente 8,5 milhões de pacientes nos EUA, através de uma vulnerabilidade no programa de transferência de arquivos, o MOVEit.
Leia mais...
2023-11-23
Ataques DDoS afetam suite de design 3D Blender: confirmou-se que as recentes falhas na plataforma começaram no sábado, impedindo processamento de conexões. Os problemas persistiram por quatro dias, até a mudança para o CloudFlare. Entretanto, desafios na filtragem podem ainda persistir para alguns usuários.
Leia mais...
2023-11-23
'Mirai Baseado em InfectedSlurs' ataca roteadores e gravadores de vídeo: Este botnet recém-descoberto pela Akamai explora duas vulnerabilidades de execução remota de código, infectando dispositivos para alugar como parte da sua rede DDoS. Alvo comum são roteadores e NVRs populares em domicílios e hotéis, ainda não corrigidos pelos fornecedores.
Leia mais...
2023-11-23
Ciberataque 'Contagious Interview' opera no EUA: Norte-coreanos estão se passando por recrutadores de emprego para espalhar malware. Dedicam-se ao roubo de criptomoedas ou como trampolim para novos ataques em outros alvos com o 'Contagious Interview', enquanto o 'Wagemole' visa lucros financeiros e espionagem.
Leia mais...
2023-11-23
Vulnerabilidades no Windows Hello permitem ataque em laptops Dell, Lenovo e Microsoft: Uma investigação da Blackwing Intelligence revelou falhas nos sensores de impressão digital da Goodix, Synaptics e ELAN. Esse problema, presente em certos modelos de notebooks, pode ser explorado para burlar a autenticação, mesmo com o Protocolo de Conexão Segura de Dispositivo (SDCP) ativo. Adotar o SDCP e uma auditoria especializada são as medidas de prevenção recomendadas.
Leia mais...
2023-11-22
Gangue de ransomware aciona a SEC contra MeridianLink: A ALPHV, comumente conhecida como BlackCat, acionou à SEC contra a empresa de software MeridianLink por supostamente não reportar um ataque cibernético em até quatro dias. A organização criminosa, que afirma ter violado a rede de sua vítima, ameaça público exposição de dados caso um pagamento não seja negociado.
Leia mais...
2023-11-22
Falhas de segurança em dispositivos Microsoft, Oracle e Sophos: Listadas pela Agência de Cibersegurança dos EUA (CISA), a urgência da atualização vai até 7 de dezembro. Constantes no catálogo KEV, utilizado globalmente como referência, as vulnerabilidades já possuem correções disponíveis, com exceção do servidor WebLogic da Oracle.
Leia mais...
2023-11-22
Ataque cibernético à Yamaha Motor Filipinas: A empresa de motocicletas tornou-se alvo de um ataque de ransomware, desencadeado pela gangue INC Ransom. A investida criminosa resultou no vazamento de dados dos funcionários e aproximadamente 37 GB de informações na dark web. O incidente já foi comunicado e medidas estão sendo tomadas.
Leia mais...
2023-11-22
Ransonware Play vendido como serviço: A empresa de proteção digital Adlumin detectou que o malware em questão está disponível como um produto no mercado negro. Esta modalidade, conhecida como Ransomware-as-a-service (RaaS), aumenta consideravelmente o risco de invasões, conforme alerta a companhia.
Leia mais...
2023-11-22
Malware Agent Tesla camuflado via arquivo ZPAQ: Identificado por pesquisadores, este software malicioso é transmitido através de um arquivo ZPAQ, atuando como ladrão de informações em diferentes plataformas de e-mail e navegadores, além de possuir controle remoto. Os ciberatacantes essencialmente disfarçam o trojan com o legítimo software .NET Reactor, emitindo ordens através do Telegram.
Leia mais...